CVE-2018-15918
Jorani 0.6.5 में एक समस्या पाई गई। SQL इंजेक्शन (त्रुटि-आधारित) एप्लिकेशन के बिना अनुमति वाले उपयोगकर्ता को leaves/validate पर startdate या enddate पैरामीटर के माध्यम से एप्लिकेशन द्वारा उपयोग किए जाने वाले डेटाबेस...
- प्रकाशित
- 5 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jorani 0.6.5 में एक समस्या पाई गई। SQL इंजेक्शन (त्रुटि-आधारित) एप्लिकेशन के बिना अनुमति वाले उपयोगकर्ता को leaves/validate पर startdate या enddate पैरामीटर के माध्यम से एप्लिकेशन द्वारा उपयोग किए जाने वाले डेटाबेस से संवेदनशील जानकारी पढ़ने और संशोधित करने की अनुमति देता है।
स्रोत
1Javier Olmedo · php · 6 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।